<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>cihaz &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/cihaz/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 20 May 2026 14:43:44 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Kritik Uyarı: Kimlik Yeterli Değil, Cihaz Güvenliği Hayati!</title>
		<link>https://teknomers.com/kritik-uyari-kimlik-yeterli-degil-cihaz-guvenligi-hayati/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 20 May 2026 14:43:30 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[Değil]]></category>
		<category><![CDATA[Güvenliği]]></category>
		<category><![CDATA[Hayati]]></category>
		<category><![CDATA[Kimlik]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[uyarı]]></category>
		<category><![CDATA[yeterli]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-uyari-kimlik-yeterli-degil-cihaz-guvenligi-hayati/</guid>

					<description><![CDATA[Kimlik doğrulama, siber güvenliğin uzun yıllardır temel taşlarından biri olmuştur. Ancak, yapay zeka ve sofistike oltalama kitlerinin kullanımının artmasıyla birlikte, kimlik doğrulamanın güven vermekte yetersiz kaldığı durumlar artış göstermektedir. Olayın Arka Planı Çok faktörlü kimlik doğrulama (MFA), bu açığı kapatmayı amaçlasaydı da, saldırganlar şimdi kullanıcı ile gerçek giriş portali arasında yer alarak kimlik doğrulamayı proxy&#8217;leyip [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align:center">
<p>Kimlik doğrulama, siber güvenliğin uzun yıllardır temel taşlarından biri olmuştur. Ancak, yapay zeka ve sofistike oltalama kitlerinin kullanımının artmasıyla birlikte, kimlik doğrulamanın güven vermekte yetersiz kaldığı durumlar artış göstermektedir.</p>
<h2>Olayın Arka Planı</h2>
<p>Çok faktörlü kimlik doğrulama (MFA), bu açığı kapatmayı amaçlasaydı da, saldırganlar şimdi kullanıcı ile gerçek giriş portali arasında yer alarak kimlik doğrulamayı proxy&#8217;leyip MFA süreci sonrasında verilen oturum belirtecini çalmaktadır. Mağdur, her güvenlik kontrolünden geçse de, saldırgan, kimliğini kanıtlama fırsatını değerlendirerek oturum çerezine ulaşmaktadır.</p>
<p><a rel="nofollow noopener" href="https://nvlpubs.nist.gov/nistpubs/specialpublications/NIST.SP.800-207.pdf" target="_blank">NIST Özel Yayın 800-207</a>, Sıfır Güven mimarisi için temel bir çerçeve sunarak, temel kimlik doğrulama seviyesine ulaşıldığında varsayılan güvenilirliğe dayanmaktan kaçınılması gerektiğini vurgulamaktadır. Ayrıca, erişim kararlarının talep yapılan cihazın güvenlik durumunu da dikkate alması gerektiğini belirtmektedir.</p>
<h2>Sıfır Güven Uygulamalarında Sorunlar</h2>
<p>Birçok sıfır güven uygulaması, kimlik odaklı hale gelmiştir. Güvenliği artırmaya, MFA&#8217;yı zorunlu hale getirmeye ve parolalara bağımlılığı azaltmaya odaklanmıştır. <a rel="nofollow noopener" href="https://specopssoft.com/blog/identity-access-management-device-security/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=infinipoint_bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">Cihaz doğrulaması</a> ise genellikle yalnızca giriş noktasında uygulanmakta veya modern koşullu erişim çerçeveleri içinde yer alan tarayıcı tabanlı çalışma alanlarıyla sınırlı kalmaktadır. Eski protokoller, uzaktan erişim araçları ve API entegrasyonları, kimlik kurulduktan sonra varsayılan güveni devralma eğilimindedir.</p>
<ul>
<li><strong>Fragmentasyon Sorunu:</strong> Kişisel ve üçüncü taraf cihazlar genellikle zayıf kontrol edilen ya da tamamen yönetilmeyen bir durumda kalıyor.</li>
<li><strong>Oturum Güveninin Sürekliliği:</strong> Cihaz durumu oturum boyunca kötüleşse bile, güvenilir oturum devam ediyor.</li>
<li><strong>Data Ayrılığı:</strong> Kimlik ve uç nokta sinyalleri genellikle ayrı araçlarda sınırlı entegrasyon ile kalıyor.</li>
</ul>
<h2>Cihaz: Cevabın Diğer Yarım Parçası</h2>
<p>Bir saldırganın kontrolündeki dizüstü bilgisayarda kullanılan bir çalınmış parola, zorunlu güven vermeyen bir cihazdan kullanılan aynı parola ile aynı şekilde ele alınmamalıdır. Ancak ne yazık ki, bu durum kimliğin tek başına yönetiminde gerçekleşmektedir.</p>
<p><a rel="nofollow noopener" href="https://specopssoft.com/our-resources/zero-trust-device-trust-at-every-access-point/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=infinipoint_bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">Cihaz durumu</a>, kimliğin yanıtlayamadığı birçok soruya cevap vermektedir. Cihazın şifreli olup olmadı mı? Uç nokta koruması aktif ve sağlıklı mı? İşletim sistemi güncel mi? Yapılandırma politikadan saptı mı? Bu onaylı bir donanım mı?</p>
<p>Bu soruların yanıtları, ilk girişin ötesinde sürekli olarak güncel kalmalıdır. Bir güncelleme gecikebilir, uç nokta koruması devre dışı kalabilir veya onaylanmamış yazılımlar yüklenebilir. Girişteki koşullar, bir oturumun üçüncü saatindeki koşullar değildir. Sürekli cihaz doğrulama, çalınmış kimlik bilgileri ve yakalanmış belirteçlerin değerini azaltır, çünkü erişim yalnızca kimliğe değil, aynı zamanda güvenilir ve sağlıklı bir uç noktaya bağlı hale gelir.</p>
<h2>Daha Güçlü Bir Model İçin Dört İlke</h2>
<ol>
<li><strong>Kullanıcı ve cihazı sürekli doğrulama:</strong> Erişim, yalnızca kimlik kanıtı değil, cihaz sağlığına dayalı olmalıdır.</li>
<li><strong>Onaylı donanıma bağlı erişim:</strong> Cihaz tabanlı kontroller, organizasyonların güvenilir donanımı kaydetmesine ve kurumsal, kişisel ve üçüncü taraf uç noktaları ayırt etmesine olanak tanır.</li>
<li><strong>Orantılı uygulama:</strong> Sert kontroller, alternatif yollar oluşturur. Olgun bir strateji, koşullu kısıtlamalar, sınırlı ayrıcalıklar veya zamanla sınırlı izinler uygulayarak çözüme ulaşabilir.</li>
<li><strong>Kendi kendine onarım sağlama:</strong> Eğer güven, cihaz sağlığına bağlıysa kullanıcıların bu güveni restore etme yolları olmalıdır.</li>
</ol>
<p><a rel="nofollow noopener" href="https://specopssoft.com/product/specops-device-trust/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=infinipoint_bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">Specops Device Trust</a>, bu modeli işler hale getirerek güven kararlarını kimliğin ötesine taşımakta ve koşullar değiştikçe uygulanabilirliği sürdürmektedir. Kullanıcıları doğrulamakta ve cihazlarını, yalnızca giriş noktasında değil, sürekli olarak doğrulamaktadır.</p>
<p style="text-align:center"><img fetchpriority="high" decoding="async" alt="Specops Device Trust" height="600" src="https://teknomers.com/wp-content/uploads/2026/05/Kritik-Uyari-Kimlik-Yeterli-Degil-Cihaz-Guvenligi-Hayati.gif" width="904"/></p>
<p><strong>Eğer kimlik güvenliği stratejinizi cihaz güvenini içerecek şekilde geliştirmek istiyorsanız, hemen Specops ile iletişime geçin veya <a rel="nofollow noopener" href="https://specopssoft.com/contact-us/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=infinipoint_bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">bir demo rezervasyonu yapın</a> ve çözümlerimizin ortamınıza nasıl uyum sağlayabileceğini görün.</strong></p>
<p><i>Bu içerik, <a rel="nofollow noopener" href="https://specopssoft.com/contact-us/?utm_source=bleepingcomputer&amp;utm_medium=referral&amp;utm_campaign=bleepingcomputer_referral_na&amp;utm_content=article" target="_blank">Specops Software</a> tarafından sponsorlu ve yazılmıştır.</i></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/05/1779288215_Kritik-Uyari-Kimlik-Yeterli-Degil-Cihaz-Guvenligi-Hayati.png" />	</item>
		<item>
		<title>Acil: Cihaz Kodu Phishing Saldırıları %37 Artış Göstermekte!</title>
		<link>https://teknomers.com/acil-cihaz-kodu-phishing-saldirilari-%37-artis-gostermekte/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 04 Apr 2026 15:10:38 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[Artış]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[Göstermekte]]></category>
		<category><![CDATA[Kodu]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Saldırıları]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-cihaz-kodu-phishing-saldirilari-%37-artis-gostermekte/</guid>

					<description><![CDATA[Giriş Son yıllarda, OAuth 2.0 protokolünü kullanarak gerçekleştirilen cihaz kodu kimlik avı saldırılarında %37 oranında bir artış gözlemlenmiştir. Bu tür saldırılar, tehdit aktörlerinin hesapları ele geçirmesini kolaylaştırarak siber güvenlik tehditlerini artırmaktadır. Saldırı Nasıl Çalışıyor? Cihaz kodu kimlik avı saldırısında, saldırgan bir hizmet sağlayıcısına cihaz yetkilendirme isteği gönderir ve bir kod alır. Bu kod, çeşitli bahanelerle [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son yıllarda, OAuth 2.0 protokolünü kullanarak gerçekleştirilen cihaz kodu kimlik avı saldırılarında %37 oranında bir artış gözlemlenmiştir. Bu tür saldırılar, tehdit aktörlerinin hesapları ele geçirmesini kolaylaştırarak siber güvenlik tehditlerini artırmaktadır.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Cihaz kodu kimlik avı saldırısında, saldırgan bir hizmet sağlayıcısına cihaz yetkilendirme isteği gönderir ve bir kod alır. Bu kod, çeşitli bahanelerle kurbanın dikkatine sunulur. Kurban, bu kodun meşru bir giriş sayfasında girilmesi için ikna edilir, böylece saldırganın cihazı, geçerli erişim ve yenileme jetonları aracılığıyla hesaba erişim kazanır.</p>
<h2>Etkilenen Sistemler</h2>
<p>Bu saldırı akışı, girdi seçeneği bulunmayan cihazların (IoT cihazları, yazıcılar, akış cihazları ve akıllı TV’ler gibi) bağlanmasını kolaylaştırmak için tasarlanmıştır. Ancak, bu işlemin suistimali, hem devlet destekli saldırganlar hem de mali motive olmuş hackerlar tarafından gerçekleştirilmiştir.</p>
<h2>Artan Tehditler</h2>
<p>Push Security tarafından yapılan incelemelere göre, “EvilTokens” olarak bilinen kimlik avı kitinin yaygın olarak benimsenmesi, bu saldırıların artışını büyük ölçüde tetiklemiştir. Bu tür saldırıları gerçekleştiren diğer platformlar ve kitler de bulunmaktadır:</p>
<ul>
<li><strong>VENOM</strong> &#8211; Cihaz kodu kimlik avı ve AiTM yetenekleri sunan kapalı kaynaklı bir kit.</li>
<li><strong>SHAREFILE</strong> &#8211; Citrix ShareFile belge transferine yönelik temalı bir kit.</li>
<li><strong>CLURE</strong> &#8211; Dönüşümlü API uç noktaları ve anti-bot geçidi kullanan bir kit.</li>
<li><strong>LINKID</strong> &#8211; Cloudflare zorluk sayfaları kullanan bir kit.</li>
<li><strong>AUTHOV</strong> &#8211; Popup tabanlı cihaz kodu girişi sunan bir kit.</li>
<li><strong>DOCUPOLL</strong> &#8211; DocuSign iş akışlarını taklit eden bir kit.</li>
<li><strong>FLOW_TOKEN</strong> &#8211; Tencent Cloud altyapısı kullanan bir kit.</li>
<li><strong>PAPRIKA</strong> &#8211; Microsoft giriş sayfaları ile sahte Okta alt bilgisi barındıran bir kit.</li>
<li><strong>DCSTATUS</strong> &#8211; Microsoft 365 “Güvenli Erişim” temalı basit bir kit.</li>
<li><strong>DOLCE</strong> &#8211; Microsoft PowerApps üzerinde barındırılan temalı bir kit.</li>
</ul>
<h2>Çözüm ve Korunma</h2>
<p>Cihaz kodu kimlik avı saldırılarını engellemek için Push Security, kullanılmadığında bu akışı devre dışı bırakmayı öneriyor. Kullanıcılar, hesaplarında koşullu erişim politikaları belirleyerek ve logları kontrol ederek beklenmeyen cihaz kodu kimlik doğrulama olaylarını takip etmeli:</p>
<ul>
<li>Kullanmadığınızda cihaz kodu akışını devre dışı bırakın.</li>
<li>Logları inceleyerek alışılmadık IP adresleri ve oturumları kontrol edin.</li>
</ul>
<p>Sonuç olarak, bu tür saldırılara karşı proaktif olmak kritik önem taşımaktadır. Sistemlerinizi güncel tutun, gereksiz portları kapatın ve şüpheli etkinlikleri takip edin.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/Acil-Cihaz-Kodu-Phishing-Saldirilari-37-Artis-Gostermekte.jpg" />	</item>
		<item>
		<title>Acil: Yeni EvilTokens Hizmeti Microsoft Cihaz Kodunu Tehdit Ediyor</title>
		<link>https://teknomers.com/acil-yeni-eviltokens-hizmeti-microsoft-cihaz-kodunu-tehdit-ediyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 01 Apr 2026 19:47:43 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#microsoft]]></category>
		<category><![CDATA[Acil]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[ediyor]]></category>
		<category><![CDATA[EvilTokens]]></category>
		<category><![CDATA[Hizmeti]]></category>
		<category><![CDATA[kodunu]]></category>
		<category><![CDATA[Tehdit]]></category>
		<category><![CDATA[Yeni]]></category>
		<guid isPermaLink="false">https://teknomers.com/acil-yeni-eviltokens-hizmeti-microsoft-cihaz-kodunu-tehdit-ediyor/</guid>

					<description><![CDATA[Giriş Son dönemde suçlular tarafından geliştirilen yeni bir kötü amaçlı araç olan EvilTokens, Microsoft hesaplarını ele geçirerek iş e-posta sahtekarlığı (BEC) saldırılarına olanak tanımaktadır. Bu durum, siber güvenlik uzmanları için önemli bir uyarı niteliği taşımaktadır, çünkü bu tür saldırılar giderek yaygınlaşmakta ve daha karmaşık hale gelmektedir. Saldırı Nasıl Çalışıyor? EvilTokens, cihaz kodu phishing yetenekleri entegre [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Giriş</h2>
<p>Son dönemde suçlular tarafından geliştirilen yeni bir kötü amaçlı araç olan <strong>EvilTokens</strong>, Microsoft hesaplarını ele geçirerek iş e-posta sahtekarlığı (BEC) saldırılarına olanak tanımaktadır. Bu durum, siber güvenlik uzmanları için önemli bir uyarı niteliği taşımaktadır, çünkü bu tür saldırılar giderek yaygınlaşmakta ve daha karmaşık hale gelmektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p><strong>EvilTokens</strong>, cihaz kodu phishing yetenekleri entegre eden bir kit olarak, OAuth 2.0 cihaz yetkilendirme akışını kötüye kullanmaktadır. <strong>Saldırı</strong>, mağduru kötü amaçlı bir cihazı yetkilendirmeye ikna ederek, onların hesaplarına erişim sağlamaktadır. Bu teknik, çeşitli tehdit aktörleri tarafından belgelenmiştir ve kapsamı giderek genişlemektedir. </p>
<ul>
<li>Rus grupları:  Storm-237, UTA032, UTA0355, UNK_AcademicFlare, TA2723 </li>
<li> ShinyHunters  veri sömürü grubu</li>
</ul>
<h2>Etkilenen Sistemler</h2>
<p>Siber güvenlik araştırmacıları, <strong>Sekoia</strong> tarafından gerçekleştirilen çalışmalarda, mağdurların içeriğinde QR kodu veya bağlantı bulunan e-postalar aldıklarını gözlemlemiştir. Bu e-postalarda genellikle:</p>
<ul>
<li>Finansal belgeler</li>
<li>Toplantı davetleri</li>
<li>Lojistik veya satın alma emirleri</li>
<li>Maaş bildirimleri</li>
<li>DocuSign veya SharePoint gibi hizmetler üzerinden paylaşılan belgeler</li>
</ul>
<p>Bu tuzaklar, finans, insan kaynakları, lojistik veya satış gibi departmanlardaki çalışanlara yönelik özelleştirilmiştir.</p>
<p>Mağdur bağlantıyı açtığında, güvenilir bir hizmeti taklit eden bir phishing sayfası ile karşılaşmaktadır. Bu sayfa, kimlik doğrulama sürecini tamamlamak için kullanıcının bir &#8220;Microsoft&#8217;a Devam Et&#8221; butonuna tıklamasını istemekte ve gerçek Microsoft cihaz giriş sayfasına yönlendirmektedir. </p>
<h2>Çözüm ve Korunma</h2>
<p>Saldırganlar, <strong>EvilTokens</strong> aracılığıyla hem kısa süreli erişim jetonu hem de sürekli erişim sağlayan yenileme jetonu elde etmektedir. Bu durum, saldırganlara mağdur hesaplarının bağlı olduğu hizmetlere, örneğin e-posta, dosyalar ve Microsoft Teams verilerine erişim vermektedir. Ayrıca, siber suçlular, BEC saldırıları için otomasyon imkanı sağlayan ileri düzey özellikler sunmaktadır.</p>
<p><strong>Sekoia</strong>, <strong>EvilTokens</strong> PhaaS (Phishing-as-a-Service) kitini kullanarak gerçekleştirilen saldırılara dair uzaktan izleme için gösterge kayıtları (IoC), teknik ayrıntılar ve YARA kuralları sağlamaktadır. </p>
<h2>Sonuç</h2>
<p>Siber güvenlik tehditlerine karşı önlem almak için işletmelerin aşağıdaki adımları atması önemlidir:</p>
<ul>
<li>Microsoft uygulamalarını güncel tutun ve en son güvenlik yamalarını yükleyin.</li>
<li>Yetkisiz kullanıcıların erişimlerini sınırlamak adına portları kapatın.</li>
<li>Çalışanlara kimlik avı saldırılarına karşı farkındalık eğitimleri verin.</li>
<li>Sekirlik işlemlerinize yönelik siber güvenlik protokollerini gözden geçirin ve güncelleyin.</li>
</ul>
<p>Bu adımlar, <strong>EvilTokens</strong> ve benzeri tehditlere karşı korunmanın temel taşlarını oluşturmaktadır. Unutulmamalıdır ki, siber güvenlik sürekli bir çaba gerektirir ve her zaman dikkatli olunmalıdır.</p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/04/Acil-Yeni-EvilTokens-Hizmeti-Microsoft-Cihaz-Kodunu-Tehdit-Ediyor.jpg" />	</item>
		<item>
		<title>Kritik Uyarı: 340&#8217;tan Fazla Microsoft 365 Kuruluşuna Cihaz Kod Phishing Saldırısı</title>
		<link>https://teknomers.com/kritik-uyari-340tan-fazla-microsoft-365-kurulusuna-cihaz-kod-phishing-saldirisi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 25 Mar 2026 16:25:45 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#microsoft]]></category>
		<category><![CDATA[340tan]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[Fazla]]></category>
		<category><![CDATA[Kod]]></category>
		<category><![CDATA[Kritik]]></category>
		<category><![CDATA[kuruluşuna]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[saldırısı]]></category>
		<category><![CDATA[uyarı]]></category>
		<guid isPermaLink="false">https://teknomers.com/kritik-uyari-340tan-fazla-microsoft-365-kurulusuna-cihaz-kod-phishing-saldirisi/</guid>

					<description><![CDATA[Giriş Son günlerde, ABD, Kanada, Avustralya, Yeni Zelanda ve Almanya&#8217;daki 340&#8217;tan fazla kuruluşu hedef alan aktif bir cihaz kodu phishing kampanyası dikkat çekmektedir. Bu saldırılar, kullanıcı kimliklerini tehlikeye atarak ciddi güvenlik sorunlarına neden olabilmektedir. Saldırı Nasıl Çalışıyor? Cihaz kodu phishing, OAuth cihaz yetkilendirme akışı&#8216;nı kullanarak saldırganın kalıcı erişim jetonları elde etmesine olanak tanır. Bu jetonlar, [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="articlebody">
<h2>Giriş</h2>
<p>Son günlerde, ABD, Kanada, Avustralya, Yeni Zelanda ve Almanya&#8217;daki 340&#8217;tan fazla kuruluşu hedef alan aktif bir cihaz kodu phishing kampanyası dikkat çekmektedir. Bu saldırılar, kullanıcı kimliklerini tehlikeye atarak ciddi güvenlik sorunlarına neden olabilmektedir.</p>
<h2>Saldırı Nasıl Çalışıyor?</h2>
<p>Cihaz kodu phishing, <strong>OAuth cihaz yetkilendirme akışı</strong>&#8216;nı kullanarak saldırganın kalıcı erişim jetonları elde etmesine olanak tanır. Bu jetonlar, hesap parolasının sıfırlanmasının ardından bile geçerli kalır, bu da saldırının etkisini daha da artırır. Saldırı süreci şu şekilde işlemektedir:</p>
<ul>
<li>Saldırgan, kimlik sağlayıcıdan (örneğin, Microsoft Entra ID) meşru bir cihaz kodu API&#8217;si aracılığıyla bir cihaz kodu talep eder.</li>
<li>Servis, cihaz kodu ile yanıt verir.</li>
<li>Saldırgan, kullanıcının belirtilen kodu girmesi için ikna edici bir e-posta gönderir.</li>
<li>Kullanıcı kodu ve kimlik bilgilerini girdikten sonra, servis kullanıcı için bir erişim ve tazeleme jetonu oluşturur.</li>
</ul>
<p>Kullanıcı oltaya düştüğünde, kimlik doğrulama süreci sonucunda elde edilen jetonlar artık saldırgana aittir.</p>
<h2>Etkilenen Sistemler</h2>
<p>Bu kampanyadan etkilenen başlıca sektörler arasında:</p>
<ul>
<li>İnşaat</li>
<li>Hayır kurumları</li>
<li>Gayrimenkul</li>
<li>İmalat</li>
<li>Finansal hizmetler</li>
<li>Sağlık hizmetleri</li>
<li>Hukuk</li>
<li>Devlet kurumları</li>
</ul>
<p>Saldırganlar, genellikle meşru Microsoft altyapısını kullanarak kullanıcıların şüphelenmeden oturum açmalarını sağlıyorlar.</p>
<h2>Çözüm ve Korunma</h2>
<p>Huntress tarafından tespit edilen bu kampanyada kullanılan IP adresleri arasında  Railway.com &#8216;a ait birkaç adres öne çıkmaktadır:</p>
<ul>
<li>162.220.234[.]41</li>
<li>162.220.234[.]66</li>
<li>162.220.232[.]57</li>
<li>162.220.232[.]99</li>
<li>162.220.232[.]235</li>
</ul>
<p>Bu tehditleri bertaraf etmek için önerilerimiz:</p>
<ul>
<li>Giriş kayıtlarını tarayarak  Railway IP  girişlerini tespit edin.</li>
<li>Affected kullanıcılar için tüm tazeleme jetonlarını iptal edin.</li>
<li>Mümkünse,  Railway  altyapısından gelen kimlik doğrulama girişimlerini engelleyin.</li>
</ul>
<p>Kullanıcıların bu önlemleri alması, olası bir sızıntının önlenmesine yardımcı olacaktır. Güncellemeleri ve güvenlik yamalarını takip etmek de kritik bir önem taşımaktadır.</p>
<h2>Sonuç</h2>
<p>Kullanıcılar, e-posta ve bağlantılara karşı dikkatli olmalı ve kimlik bilgilerini girilecek sayfalarda her zaman dikkatli olmalıdır. Sisteminizi korumak için yukarıdaki adımları izlemeli ve mümkün olan en kısa sürede güçlü bir güvenlik önlemi almalısınız. Gerektiğinde IT departmanınızla iletişime geçin.
</p></div>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2026/03/Kritik-Uyari-340tan-Fazla-Microsoft-365-Kurulusuna-Cihaz-Kod-Phishing.jpg" />	</item>
	</channel>
</rss>
